ABC Financial Services

Application Security Engineer (Secure SDLC)

JavaScriptTypeScriptPythonJavaAWSDockerKubernetesC#GoTerraform
Automatische Übersetzung. Prüfe das Original.

Unsere Werte

Treten Sie ABC Fitness bei und werden Sie Teil einer Kultur, die ebenso ehrgeizig wie authentisch ist. Lassen Sie uns gemeinsam die Zukunft des Fitness transformieren!

Bestes Leben

Wir glauben, dass großartige Arbeit bei großartigen Menschen beginnt. Deshalb basiert unsere Kultur auf Respekt, Vertrauen und Zugehörigkeit. Wir schaffen ein integratives Umfeld, in dem jedes Teammitglied seine authentische Persönlichkeit zur Arbeit mitbringen kann – denn vielfältige Perspektiven treiben Innovation und bedeutsame Wirkung voran.

Wachstumsdenken

Wir sind Macher, Denker und Träumer. Bei ABC Fitness ist Ihr Wachstum unsere Investition. Durch kontinuierliches Lernen, Mentoring und berufliche Entwicklungsmöglichkeiten befähigen wir Sie, persönlich und beruflich neue Höhen zu erreichen.

Ein Team

Vom ersten Tag an sind Sie Teil eines Teams, das zusammenarbeitet, feiert und sich kümmert. Wir bewegen uns schnell, unterstützen uns gegenseitig und haben dabei Spaß. Denn wenn Sie erfolgreich sind, sind wir alle erfolgreich.

ROLLENVORSTELLUNG

Als Application Security Engineer II arbeiten Sie mit Softwareentwicklungsteams zusammen, um Sicherheit während des gesamten Softwareentwicklungszyklus zu verankern. Sie helfen Entwicklern, sichere Anwendungen zu erstellen, indem Sie Sicherheit in CI/CD-Pipelines integrieren, Code-Praktiken verbessern, Tools zur Anwendungssicherheit implementieren und Cloud-native Sicherheit in AWS- und Azure-Umgebungen unterstützen.

Diese Rolle ist ideal für jemanden mit einem Hintergrund in Softwareentwicklung, DevSecOps, Cloud Engineering oder Anwendungssicherheit, der Freude daran hat, Sicherheitsprobleme durch Zusammenarbeit, Automatisierung und Engineering zu lösen, anstatt durch offensive Sicherheitstests.

Bei ABC Fitness bauen wir nicht nur Technologie – wir bauen Gemeinschaften und verändern Leben. Ihre Arbeit zählt hier, Ihr Wachstum wird unterstützt und Ihre Stimme wird gehört. Wir begrüßen vielfältige Talente und ermutigen Sie zur Bewerbung, auch wenn Sie nicht jede Anforderung erfüllen.

ABC'S VERPFLICHTUNG ZU VIELFALT, GLEICHHEIT, ZUGEHÖRIGKEIT UND INKLUSION

ABC ist ein Arbeitgeber, der Chancengleichheit fördert und sich für Vielfalt, Gleichheit und Inklusion einsetzt. Wir bemühen uns, einen Arbeitsplatz zu schaffen, an dem sich jeder Mitarbeiter, Kunde und Partner wertgeschätzt, inspiriert und befähigt fühlt, sein volles Potenzial auszuschöpfen. Für uns ist Inklusion nicht nur das Richtige – sie ist ein geschäftlicher Imperativ. Erfahren Sie mehr unter abcfitness.com.

Über ABC Fitness

ABC Fitness ist der #1 Softwareanbieter für Fitnessunternehmen jeder Größe auf der ganzen Welt. Mit Unterstützung von 30 Tausend Clubs, 650 Tausend Trainern, 40 Millionen Mitgliedern und der jährlichen Abwicklung von über 12 Milliarden US-Dollar an Zahlungen bietet ABC Fitness skalierbare, datengesteuerte Lösungen zur Vereinfachung der Clubverwaltung und zur Einbindung von Mitgliedern und Kunden.

Von Personal Trainern, Boutique-Studios und Fitnessstudios bis hin zu internationalen Franchise-Gesundheitsclubs – ABC Fitness bringt Ihr Unternehmen durch Technologie und Branchenkenntnisse voran. Innovation steht im Mittelpunkt von allem, was wir tun, bei ABC Glofox, ABC Ignite, ABC Trainerize und ABC Evo. Lassen Sie uns Ihre Fitnessvision gemeinsam zu einer nahtlosen Realität machen.

Erfahren Sie mehr unter abcfitness.com abcfitness.com/

WAS SIE TUN WERDEN

  1. Zusammenarbeit mit Softwareentwicklungsteams zur Identifizierung, Priorisierung und Behebung von Risiken für die Anwendungssicherheit während des gesamten Secure Software Development Lifecycle (SSDLC).
  1. Implementierung und Wartung von Tools zur Anwendungssicherheit, einschließlich SAST, DAST, Software Composition Analysis (SCA) und Secret Scanning, in CI/CD-Pipelines zur Ermöglichung einer sicheren Softwarebereitstellung.
  1. Überprüfung von Sicherheitscodes, Bereitstellung von Anleitungen für sicheres Codieren und Unterstützung von Entwicklungsteams bei der Behebung identifizierter Schwachstellen.
  1. Überprüfung von Penetrationstestergebnissen und Zusammenarbeit mit Entwicklungsteams zur Priorisierung, Validierung und Behebung identifizierter Probleme.
  1. Beitrag zur Sicherheitsautomatisierung, zu wiederverwendbaren Sicherheitskontrollen und zu Ressourcen zur Entwicklerunterstützung, um die sichere Softwarebereitstellung zu verbessern.
  1. Zusammenarbeit mit DevOps-Teams zur Integration von Sicherheit in CI/CD-Pipelines und Infrastructure as Code (IaC)-Workflows.
  1. Unterstützung bei der Überprüfung der Anwendungssicherheit für Anwendungen, die in AWS- und Azure-Cloud-Umgebungen bereitgestellt werden, einschließlich Cloud-nativer Dienste, APIs und containerisierter Workloads.
  1. Unterstützung bei der Bewertung neuer Technologien, einschließlich KI-gestützter Anwendungen und Large Language Models (LLMs), auf potenzielle Sicherheitsrisiken.
  1. Beitrag zu Governance-Aktivitäten im Bereich Anwendungssicherheit durch Beiträge zu Standards für sicheres Codieren, technischen Anleitungen und Sicherheitsdokumentationen.
  1. Unterstützung bei der Aufrechterhaltung von Prozessen für Sicherheitsüberwachung, Protokollierung und Schwachstellenberichterstattung in Zusammenarbeit mit Cloud-Betriebs- und Sicherheitsteams.
  1. Zusammenarbeit mit den Teams für Datenschutz, Compliance, Recht und IT bei Initiativen im Zusammenhang mit Datenschutz, regulatorischer Compliance und Anwendungssicherheit.
  1. Informiert bleiben über neue Bedrohungen, Schwachstellen und Best Practices im Bereich Anwendungssicherheit und Beitrag zu Initiativen zur kontinuierlichen Verbesserung.

WAS SIE MITBRINGEN SOLLTEN

  1. Bachelor-Abschluss in Informatik, Informationssicherheit oder einem verwandten Bereich oder gleichwertige Berufserfahrung.
  1. Berufliche Kenntnisse in Portugiesisch und Englisch (schriftlich und mündlich) sind erforderlich.
  1. 1–5 Jahre Erfahrung in Anwendungssicherheit, Softwareentwicklung, DevSecOps, Plattform-Engineering oder Cloud-Engineering.
  1. Erfahrung in der Anwendung von Sicherheit während des gesamten Secure Software Development Lifecycle (SSDLC), einschließlich sicherem Design, Code-Reviews, automatisierten Sicherheitstests und Behebung von Schwachstellen.
  1. Vertrautheit mit Methoden zur Prüfung der Anwendungssicherheit, einschließlich SAST, DAST, Software Composition Analysis (SCA), Schwachstellenbewertungen und grundlegenden Penetrationstestkonzepten.
  1. Vertrautheit mit Methoden zur Bedrohungsmodellierung wie OWASP ASVS und STRIDE.
  1. Grundlegendes Verständnis von AWS- und/oder Azure-Cloud-Sicherheitskonzepten und Cloud-nativer Anwendungssicherheit.
  1. Vertrautheit mit CI/CD-Pipelines und der Integration von Sicherheitstools über Plattformen wie GitHub Actions, Azure DevOps, GitLab CI, Jenkins oder ähnlichen.
  1. Erfahrung in der Softwareentwicklung oder die Fähigkeit, Code in einer oder mehreren modernen Programmiersprachen (Java, C#, Python, JavaScript/TypeScript, Go, etc.) zu lesen, zu verstehen und zu beheben.
  1. Ausgezeichnete analytische Fähigkeiten, Problemlösungsfähigkeiten und Kommunikationsfähigkeiten mit der Fähigkeit zur Zusammenarbeit in funktionsübergreifenden Teams.
  1. Relevante Branchenzertifizierungen wie Security+, SSCP, CSSLP Associate, Azure Security Engineer Associate, AWS Security Specialty oder ähnliche Zertifizierungen gelten als Vorteil.
  1. Wir suchen jemanden, der neugierig, kooperativ und bestrebt ist, seine Expertise im Bereich Anwendungssicherheit zu erweitern. Wenn Sie nicht jede Qualifikation erfüllen, aber glauben, dass Sie gut passen würden, ermutigen wir Sie zur Bewerbung.

UND ES IST GROSSARTIG ZU HABEN

  1. Erfahrung in der Unterstützung von Sicherheitsschulungen für Entwickler oder Sicherheitsexpertenprogrammen.
  1. Erfahrung mit Infrastructure as Code (Terraform, CloudFormation, Bicep).
  1. Erfahrung mit Container-Sicherheit (Docker, Kubernetes).
  1. Vertrautheit mit OWASP Top 10, OWASP ASVS, CWE und Methoden zur Bedrohungsmodellierung.
  1. Erfahrung in der Absicherung von KI-gestützten Anwendungen oder Integrationen von Large Language Models (LLM).
  1. Beiträge zu Open-Source-Projekten oder Initiativen zur Sicherheitsautomatisierung.
  1. Vertrautheit mit Sicherheits- und Datenschutzstandards wie LGPD, GDPR, PCI DSS oder ISO 27001 ist wünschenswert.
  1. Verständnis moderner Authentifizierungs- und API-Sicherheitskonzepte (OAuth 2.0, OpenID Connect, JWT, REST API-Sicherheit) ist wünschenswert.
  1. Vertrautheit mit Kubernetes, Containern und Container-Sicherheitskonzepten ist wünschenswert.

WAS WIR IHNEN BIETEN

  • Ein zweckorientiertes Unternehmen, das sich der Veränderung von Menschenleben durch Technologie verschrieben hat, mit einer wertebasierten Kultur, die sich auf Better Life (#bestlife), One Team (#oneteam) und Growth Mindset (#growthmindset) konzentriert.
  • 4 Tage frei – einmal im Quartal nehmen wir uns eine gemeinsame Auszeit und genießen einen freien Tag weltweit. #oneteam
  • Kranken-, Zahn- und Lebensversicherungspläne.
  • Essenszuschuss – zur Verwendung in Supermärkten und Restaurants.
  • Home-Office-Zuschuss – Sie benötigen möglicherweise Hilfe bei Ihren Internetrechnungen.
  • Fitnessstudio-Abonnement-App.
  • Bildungspartnerschaft mit tollen Rabatten an Universitäten, Englischschulen und mehr.
  • Darlehen vom Gehalt abgezogen – Zahlung direkt von Ihrem Gehalt.
  • EAP – Bereitstellung psychologischer, rechtlicher und finanzieller Unterstützung, wenn Sie sie brauchen. Immer.
  • Erhalten Sie Rabatte bei unseren Partnern wie Dell, Microsoft und vielen anderen.
  • Und mehr! – so viele Vorteile, dass wir sie hier nicht alle auflisten konnten!

#LI-REMOTE

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026